Facebook
Twitter
Google+
Kommentare
1

Php Code Audits (PHP UK 2010)

Über den Autor

Nils Langner

Nils Langner ist der Gründer von "the web hates me" und auch der Hauptautor. Im wahren Leben leitet er das Qualitätsmanagementteam im Gruner+Jahr-Digitalbereich und ist somit für Seiten wie stern.de, eltern.de und gala.de aus Qualitätssicht verantwortlich. Nils schreibt seit den Anfängen von phphatesme, welches er ebenfalls gegründet hat, nicht nur für diverse Blogs, sondern auch für Fachmagazine, wie das PHP Magazin, die t3n, die c't oder die iX. Nebenbei ist er noch ein gern gesehener Sprecher auf Konferenzen. Herr Langner schreibt die Texte über sich gerne in der dritten Form.
Kommentare

1 Comments

  1. Würde SQL Injection nicht unbedingt als „medium“ einstufen. Bei MySQL kommt es z.B. nicht selten vor, dass der MySQL User das FILE Privileg und somit Leserechte/Schreibrechte hat. Bei letzterem helfen zwar Magic Quotes, aber die wird es ab PHP 6 sowieso nicht mehr geben.

    Wenn also mit SQL Injection Dateien mit beliebigen Code erstellt werden können, würde ich das doch eher als sehr kritisch einstufen. Und überhaupt alleine schon deswegen, weil oft sensible Daten in den DB’s gespeichert werden. Was in MSSQL, usw. möglich ist, brauchen wir ja erst gar nicht erwähnen 😉

    Ansonsten gute Präsentation. Für Code Audits ist grep perfekt, obwohl natürlich das ein oder andere Perl/Python/Bash Script dann doch manchmal sinnvoll ist.

    Reply

Leave a Comment.

Link erfolgreich vorgeschlagen.

Vielen Dank, dass du einen Link vorgeschlagen hast. Wir werden ihn sobald wie möglich prüfen. Schließen